취약점  ·  2026-09-15

IBM ContextForge (mcp-context-forge) AI 게이트웨이 — 관리자 gateway-test 엔드포인트의 SSRF 보호 DNS-rebinding 우회

취약점Medium 영향도GlobalCVE-2026-53708
ContextForge는 MCP, A2A, REST/gRPC API에 대한 IBM의 중앙 집중식 게이트웨이/레지스트리 — 에이전트-투-도구 트래픽을 중개하는 제어-평면 컴포넌트다. 여기의 DNS-rebind SSRF는 제한된, 데이터베이스-지원 역할을 가진 모든 사용자에게 클라우드 자격 증명과 내부 네트워크 서비스를 노출할 수 있으며, 부분에서 전체 내부-네트워크 접근으로의 쉬운 권한 상승 단계.
/admin/gateways/test는 대상 호스트 이름을 검증하여 비공개/루프백/링크-로컬/클라우드-메타데이터 주소를 거부하지만, ResilientHttpClient는 나중에 검증된 주소를 바인드하지 않고 동일한 호스트 이름을 다시 해석하므로, gateways.read 권한이 있는 공격자는 DNS 리바인딩을 사용하여 검증 시간에 공개 주소를 제시하고 연결 시간에 비공개/메타데이터 주소를 제시하여 내부 서비스와 클라우드 메타데이터에 도달할 수 있음.
IBM/mcp-context-forge < 1.0.3 (MCPGATEWAY_ADMIN_API_ENABLED=true)
mcp-context-forge 1.0.3으로 업그레이드.
GHSA-9hgc-g3w5-67cmNVD CVE-2026-53708
라이브 피드에서 보기 AI 보안 및 거버넌스 관련 소식을 더 살펴보세요 — 매일 아침 업데이트.
피드 열기 →